<?php
    if(!defined('LT2N_ADMIN')){
        die('bạn không có quyền truy cập');
    }
    $db = new Model();
    $module['name'] = $_GET["mod"];
    if($_GET['mod'] == 'taisan'){


        $act = $_GET['act'];
        if($act == '' || $act == 'list'){
            $act = 'list';

            $sql = "SELECT a.*,b.ten_danh_muc, b.ma_danh_muc FROM tscd_taisancodinh a, tscd_danhmuctaisan b WHERE a.danhmuctaisan_id = b.danhmuctaisan_id  ";
            $db->setSql($sql);

            $db->query();

            $arr = $db->fetchArray();


            require(LT2N_VIEW_PATH.$module["name"]."/".$act.".php");

        } elseif($act == 'add'){

            initalize_post_var('tentaisan','cauhinh','so_thu_tu','so_luong','don_vi','nguyen_gia');

            if(isset($_SESSION['permission']) && $_SESSION['permission'] != PERMISSION_USER ){


                if(isset($_POST['btnAdd'])){

                    if (isset($_POST['danhmuctaisan_id'])) {
                        $danhmuctaisan_id = $_POST['danhmuctaisan_id'];
                        $tentaisan = $_POST['tentaisan'];
                        $cauhinh = $_POST['cauhinh'];
                        $so_thu_tu = $_POST['so_thu_tu'];
                        $so_luong = $_POST['so_luong'];
                        $don_vi = $_POST['don_vi'];
                        $nguyen_gia = $_POST['nguyen_gia'];
                        $list = array(
                                'tentaisan'=> $tentaisan ,
                                'cauhinh'=>$cauhinh,
                                'danhmuctaisan_id'=> $danhmuctaisan_id ,
                                'so_thu_tu' => $so_thu_tu,
                                'so_luong'=>$so_luong,
                                'don_vi'=>$don_vi,
                                'nguyen_gia'=>$nguyen_gia

                        );


                        $db->insert(LT2N_PREFIX.'_taisancodinh',$list);
                        if($db->checkQuery() == 1){
                            //$success[] = '<div class="success" >Đã thêm thành công.</div>';
                            header("Location: index.php?mod=taisan&act=list&success=".SUCCESS_ADD);
                        } else {
                            $errors[] = '<div class="error" >Thêm tài sản mới thất bại.</div>';
                        }

                    } else {
                        $errors[] = '<div class="error" >Bạn chưa chọn danh mục tài sản hoặc chưa có danh mục tài sản <a title="Thêm mới danh mục tài sản" href="index.php?mod=danhmuctaisan&act=add" >Thêm mới</a>.</div>';
                    }



                }



                require(LT2N_VIEW_PATH.$module["name"]."/".$act.".php");

            } else {
                header('location: index.php?mod=taisan&act=list&err='.ERR_NOT_PERMISSION);
            }



        }elseif($act == 'edit') {

            if(isset($_SESSION['permission']) && $_SESSION['permission'] != PERMISSION_USER ){

                if(isset($_POST['btnUpdate'])){
                    $tentaisan = $_POST['tentaisan'];
                    $cauhinh = $_POST['cauhinh'];
                    $danhmuctaisan_id = $_POST['danhmuctaisan_id'];
                    $so_thu_tu = $_POST['so_thu_tu'];
                    $so_luong = $_POST['so_luong'];
                    $don_vi = $_POST['don_vi'];
                    $nguyen_gia = $_POST['nguyen_gia'];
                    $list = array(
                            'tentaisan'=> $tentaisan ,
                            'cauhinh'=>$cauhinh,
                            'danhmuctaisan_id'=>$danhmuctaisan_id,
                            'so_thu_tu' => $so_thu_tu,
                            'so_luong'=>$so_luong,
                            'don_vi'=>$don_vi,
                            'nguyen_gia'=>$nguyen_gia

                    );

                    $key = "`taisan_id` = ". $_GET['id'];


                    $db->update(LT2N_PREFIX.'_taisancodinh',$list,$key);
                    if($db->checkQuery() == 1){
                        //$success[] = '<div class="success" >Đã thêm thành công.</div>';
                        header("Location: index.php?mod=taisan&act=list&success=".SUCCESS_EDIT);
                    } else {
                        $errors[] = '<div class="error" >Cập nhật thông tin tài sản thất bại.</div>';
                    }


                }
                $arr = $db->select(LT2N_PREFIX.'_taisancodinh',array('taisan_id'=>$_GET['id']));
                require(LT2N_VIEW_PATH.$module["name"]."/".$act.".php");

            } else {
                header('location: index.php?mod=taisan&act=list&err='.ERR_NOT_PERMISSION);
            }




        } elseif($act == 'del' ){

            if(isset($_SESSION['permission']) && $_SESSION['permission'] == PERMISSION_ADMIN ){
                $truyvan = "SELECT * FROM tscd_taisancodinh a, tscd_kiemketaisan b WHERE a.taisan_id = b.taisan_id AND a.taisan_id = '".$_GET['id']."'";
                $db->setSql($truyvan);
                $db->query();

                if($db->numrow($db->getDt()) == 0){
                    $db->delete(LT2N_PREFIX.'_taisancodinh',array('taisan_id'=>$_GET['id']));
                    header('location: index.php?mod=taisan&act=list&success='.SUCCESS_DELETE);
                } else {
                    header('location: index.php?mod=taisan&act=list&err='.ERR_DELETE);
                }

            } else {
                header('location: index.php?mod=taisan&act=list&err='.ERR_NOT_PERMISSION);
            }




        }


    }
?>